Kentico Xperience 13 CMS - Staging Service 身份验证绕过检测
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
此脚本尝试绕过 Kentico Xperience 13 CMS Staging Service 的身份验证。它发送单个 POST 请求并分析 API 响应。
它接受一个可选的 -u 参数,用于指定 Staging Service 用户名(默认:admin)。
在 Kentico Xperience 13 Hotfix 173 之前,此漏洞可使用任意提供的用户名进行利用。
对于 Hotfix >= 173 且 < 178,只有当您提供有效的 Staging Service 用户名(默认:admin)时,此漏洞才能被利用。
Hotfix 178 提供了修补程序,因此不易受此漏洞影响。
未测试其他 Kentico Xperience 版本(例如 Kentico Xperience 12)。
利用过程根据 Kentico Hotfix 级别略有不同。有关详细信息,请参阅 描述 部分。
关注 watchTowr Labs 团队以获取最新的安全研究